セキュリティニュースまとめる君 Github
incident
2023-05-08 14:47:26

被害状況

事件発生日不明
被害者名不明
被害サマリPaperCut MF/NG プリント管理サーバーを標的にした攻撃が継続中。[CVE-2023-27350]という脆弱性を悪用して、ランサムウェア攻撃も確認された。また、攻撃者はイラン政府系のMango SandstormとMint Sandstormであることが特定されている。
被害額不明(予想不可)

攻撃者

攻撃者名イラン政府系のMango SandstormとMint Sandstorm
攻撃手法サマリCVE-2023-27350という脆弱性を悪用したリモートコード実行(RCE)攻撃を行っている。
マルウェアClop RansomwareとLockBit Ransomwareが確認された。
脆弱性CVE-2023-27350

incident
2023-05-08 14:06:00

被害状況

事件発生日2023年3月26日
被害者名Western Digital(ウエスタン・デジタル)のオンラインストアの顧客
被害サマリWestern Digitalのシステムに不正アクセスがあり、顧客の氏名、請求先および配送先住所、Eメールアドレス、電話番号、暗号化されたハッシュ化・ソルト化されたパスワード、それに一部のクレジットカード番号が盗まれた。
被害額不明

攻撃者

攻撃者名ALPHV(別名BlackCat)ランサムウェアの攻撃者
攻撃手法サマリランサムウェアによる攻撃
マルウェアALPHVランサムウェア
脆弱性不明

vulnerability
2023-05-08 14:05:10

被害状況

事件発生日2023年3月
被害者名ウェスタンデジタル(Western Digital)
被害サマリハッカーによって顧客データが盗まれた
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリ不正なソフトウェアのダウンロードによる攻撃
マルウェア不明
脆弱性不明

脆弱性

CVEなし
影響を受ける製品Wazuh
脆弱性サマリデータ泥棒を検出できることから、この問題が未だ根絶されていない企業において使用価値がある。
重大度不明
RCE不明
攻撃観測不明
PoC公開なし
Wazuhはデータ泥棒を監視することによって、内部・外部のどちらからも企業の機密情報が盗まれることを検出することができる。具体的には、ファイルの整合性モニタリング、脆弱性検出、セキュリティ設定の評価、ログデータの分析を行い、潜在的な脅威を発見することができる。Wazuhはオープンソースファイルなので、脆弱性の検出に使用することができる。

incident
2023-05-08 13:27:00

被害状況

事件発生日2023年5月8日
被害者名インドの織物研究機構
被害サマリサイバー攻撃者がインドの織物研究機構を標的としたフィッシングキャンペーンを行い、偽のファイルを添付してマルウェアを送信し、機密情報を収集した。
被害額不明(予想:数百万円)

攻撃者

攻撃者名SideCopy
攻撃手法サマリフィッシング攻撃
マルウェアAction RAT, AllaKore RAT
脆弱性不明

other
2023-05-08 11:49:00
1. Trusted Cybersecurity News Platform
2. Threat hunting is crucial
3. Threat hunting complements existing prevention and detection security controls
4. Steps to Threat Hunt
5. Threat Intelligence Best Practices

incident
2023-05-08 06:10:00

被害状況

事件発生日2023年5月8日
被害者名不明
被害サマリウクライナの政府機関を標的としたSmokeLoaderおよびRoarBATマルウェア攻撃。UAC-0006と推定される脅威係から送信されたフィッシングメールにより感染。SmokeLoaderは、主に感染したシステムにより隠蔽性の高いマルウェアをダウンロードまたはロードするために使用される。また、RoarBATは、WinRARを利用してファイルを削除するためにバッチスクリプトを使用する破壊的マルウェアである。
被害額不明(予想:数億円)

攻撃者

攻撃者名UAC-0006とされる脅威係。国籍や組織名は不明。
攻撃手法サマリフィッシングメールを使用したウイルス感染。RoarBATは、WinRARを使用したファイル削除。
マルウェアSmokeLoaderおよびRoarBAT。
脆弱性不明。

incident
2023-05-07 16:25:13

被害状況

事件発生日少なくとも2023年3月以降
被害者名大規模商業機関
被害サマリCactusというランサムウェアがVPNアプライアンスの脆弱性を利用してネットワークにアクセスしており、ファイルの暗号化とデータの盗難を行っている。被害者は非公開だが、被害が増加しており、被害額は何百万ドルにもなるという。
被害額被害額は不明。ただし、報道によれば、被害額は何百万ドルにもなるとされている。

攻撃者

攻撃者名Cactusランサムウェアを使用したランサムウェアグループ
攻撃手法サマリVPNアプライアンスの脆弱性を利用してネットワークにアクセスし、ランサムウェアのファイルを暗号化する。Cactusランサムウェアはユニークな特徴を持ち、暗号化する際に自らを暗号化して検出を避けている。
マルウェアCactusランサムウェア
脆弱性Fortinet VPNアプライアンスの脆弱性

incident
2023-05-07 16:10:45

被害状況

事件発生日2023年3月26日
被害者名Western Digitalのオンラインストアの顧客
被害サマリWestern Digitalのデータベースが不正アクセスされ、氏名、請求書と送付先の住所、メールアドレス、電話番号、ハッシュ化され、ソルティングされたパスワード、および部分的なクレジットカード番号が含まれる限られた個人情報が流出した。
被害額不明

攻撃者

攻撃者名不明
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

other
2023-05-07 14:16:08
1. 「Bleeping Computer」のニュース記事ページがある。
2. 3つの種類の情報が掲載されており、クリックすることで詳細が閲覧可能。
3. Virus Removal Guidesでは、トロイの木馬やコンピューターウイルスに関する削除方法が紹介されている。
4. Tutorialsには、Windows 11の設定方法など、コンピューター関連の操作方法が解説されている。
5. New CS:GO map bypasses Russia's censorship of Ukraine war newsという、ロシアの報道規制を回避した特別なCS:GOマップに関するニュースが掲載されている。

incident
2023-05-07 13:16:08
エラーが発生しました。
記事ファイル名:../articles/20230507 131608_0829ff6fe3e3d7279303b4b64754d7b95dd2560bf17fc4315376f65b43a25402.json
This model's maximum context length is 4097 tokens. However, you requested 4312 tokens (3288 in the messages, 1024 in the completion). Please reduce the length of the messages or completion. <> security_news_matomerukun.py:81

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929»(全9283件)